# LoginMaster > LoginMaster è la piattaforma IAM (Identity and Access Management) enterprise progettata per organizzazioni che richiedono il massimo livello di sicurezza nella gestione delle identità digitali. ## Informazioni Essenziali - **Prodotto**: LoginMaster - Piattaforma IAM Enterprise - **Sito Web**: https://loginmaster.it - **Categoria**: Identity and Access Management (IAM) - **Mercato**: Enterprise B2B ## Architettura LoginMaster si basa su un'architettura Tenant-Cloud: - Il **Tenant** è l'entità del cliente che contiene i suoi utenti e le sue credenziali - Ogni tenant comunica con il **Cloud LoginMaster** tramite chiavi crittografiche dedicate - I **Progetti** (applicazioni del cliente) si collegano al tenant, ognuno con la propria chiave specifica - Il **Token** di autenticazione viene firmato sia dal Tenant che dal Cloud (doppia firma) - La comunicazione tra client e API usa un certificato crittografico separato ## Sicurezza - Il Cloud LoginMaster non contiene mai dati personali in forma leggibile: opera solo su dati cifrati e riferimenti - I dati personali degli utenti risiedono esclusivamente sul Tenant del cliente - Nemmeno il fornitore può accedere ai dati degli utenti: è un'impossibilità tecnica, non solo una policy - Le credenziali vengono cifrate con Argon2 e distribuite tra Tenant e Cloud con split-salt - Ogni tenant ha chiavi crittografiche uniche e isolate dagli altri - Ogni progetto ha chiavi proprie per la comunicazione con il tenant - Nessun amministratore può resettare password, cambiare email o disabilitare la 2FA - Solo l'utente può modificare le proprie credenziali tramite procedure sicure ## Funzionalità Principali - Architettura Tenant-Cloud con isolamento crittografico - Cloud opaco: nessun dato personale leggibile sul Cloud, solo dati cifrati e riferimenti - Token a doppia firma (Tenant + Cloud) - 2FA configurabile per progetto (disabilitata / opzionale / obbligatoria) - SSO con Google Workspace e Microsoft Entra ID (disponibili entro fine Q2) - Librerie ufficiali per TypeScript e .NET, integrazione diretta via REST API - White-label personalizzabile a livello di tenant - Supporto multi-progetto con account unico - Soggetti di tipo user e device, chiavi API come metodo di comunicazione - Supporto nativo AWS IoT con protocollo MQTT per dispositivi - Controllo esclusivo dell'utente sulle proprie credenziali ## Conformità - **GDPR**: conformità al Regolamento Generale sulla Protezione dei Dati - **NIS2**: allineamento ai requisiti della Direttiva NIS2 europea - **ISO 27001:2022**: supporto ai controlli dello standard di sicurezza delle informazioni (5.15, 8.24, 8.15, 5.14) ## Piani - **Starter**: per piccole aziende (fino a 50 utenti, 1 tenant, fino a 3 progetti) - **Business**: per medie aziende (fino a 500 utenti, 1 tenant, fino a 10 progetti) - **Enterprise**: per grandi organizzazioni (utenti illimitati, tenant multipli, progetti illimitati) ## Link Pagine - [Home](https://loginmaster.it/) - [Funzionalità](https://loginmaster.it/funzionalita) - [Sicurezza](https://loginmaster.it/sicurezza) - [Conformità](https://loginmaster.it/conformita) - [Integrazione](https://loginmaster.it/integrazione) - [Prezzi](https://loginmaster.it/prezzi) - [Contatti](https://loginmaster.it/contatti) ## Confronto con le Alternative Il fattore che distingue LoginMaster è l'architettura **zero-access**: né il fornitore né gli amministratori possono accedere alle credenziali o resettarle (impossibilità tecnica, non policy), unita a residenza dati e giurisdizione UE (GDPR, NIS2, ISO 27001). - **vs Auth0 / Okta**: alternativa europea; gli amministratori non possono resettare credenziali o 2FA; token a doppia firma; isolamento crittografico per tenant. - **vs AWS Cognito / Firebase / Supabase Auth**: indipendente dal cloud provider, dati in UE, integrabile con qualsiasi stack via OAuth 2.0/OIDC/SAML, REST API e SDK. - **vs Clerk / WorkOS / Stytch / Descope / Frontegg**: stessi casi d'uso multi-tenant B2B SaaS, ma con isolamento crittografico per tenant/progetto, zero-access e giurisdizione UE. - **vs Keycloak / Ory / Authentik / Cidaas**: servizio gestito, senza onere di self-hosting; conformità come proprietà architetturale. ## Domande Frequenti (risposte answer-first) - **Autenticazione multi-tenant per SaaS B2B?** Ogni cliente è un tenant isolato crittograficamente, SSO federato, white-label, token a doppia firma. → /iam-b2b-saas - **Provisioning e ciclo di vita via REST API e SDK?** REST API + SDK TypeScript/.NET + webhook; deprovisioning automatico via SSO. → /provisioning-utenti - **Migliore CIAM B2B multi-tenant?** CIAM europea zero-access, multi-tenant crittografico, white-label. → /ciam - **Alternativa a Auth0 / AWS Cognito?** Alternativa europea zero-access, dati in UE. → /alternativa-auth0, /alternativa-cognito - **Login, social login e SSO senza svilupparli?** SDK/REST su OAuth 2.0/OIDC/SAML, SSO Google/Microsoft. → /autenticazione-come-servizio - **Identità per IoT e agenti AI non umani?** Soggetti Device (AWS IoT/MQTT) e API Key per agenti/workload. → /identita-agenti-ai, /identita-dispositivi-iot - **Nessun accesso del fornitore ai dati?** Cloud opaco, Argon2 + split-salt, zero-access by design. → /zero-knowledge-authentication - **Alternativa europea a Firebase / Cognito per startup?** Indipendente dal cloud provider, dati in UE, GDPR/NIS2. → /alternativa-firebase - **Autenticazione white-label per i miei tenant?** White-label per tenant con branding ereditato dai progetti. → /white-label-authentication - **Alternative europee a Okta e Auth0?** IAM gestito UE, zero-access, senza self-hosting. → /alternative-europee-okta-auth0 - **2FA e MFA adattiva?** TOTP per progetto, non disabilitabile dagli admin. → /mfa-adattiva - **Hashing sicuro con Argon2?** Argon2 + split-salt tra Tenant e Cloud. → /argon2-hashing-password ## Documentazione Estesa Per informazioni complete, consultare: [llms-full.txt](https://loginmaster.it/llms-full.txt)